犯罪者やウイルスの標的となる「安易なパスワード」と「使い回し」
セキュリティ管理にパスワード認証はつきものだ。このごろはICカードを利用したり、生体認証、ワンタイムパスワードなど、パスワードに代わる認証形式が採用されるケースもあるが、アカウント情報とパスワードの組み合わせによるオーソドックスな認証形式は、ウェブアプリをはじめ広く利用されているのが現状だ。
ビジネス用途はもちろん、ウェブメールからゲーム、ショッピング、オンラインバンキングまで、パスワードを利用するシーンは多彩だ。時として重要な情報を守る最後の砦となるパスワードだが、パスワード管理の重要性に対する認識が甘く、被害を受け手しまうケースも少なくない。
フィンランドのセキュリティベンダーであるF-Secureが、英国やドイツ、スウェーデンで実施した調査によれば、インターネットユーザーの2割がパスワードを使い回しており、ゲームやオンラインバンキングなどで利用していた。
パスワードには「忘却」というリスクもあることから、同調査によればパスワードを付箋紙へ書き留めているユーザーが2割、失念により毎回パスワードを変更しているユーザーも約8%存在していた。同社のSean Sullivan氏は、こうしたパスワード管理の「ずさんさ」がサイバー攻撃の被害に遭う原因になっていると指摘している。
(Security NEXT - 2010/06/21 )
ツイート
PR
関連記事
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
「2りんかん」でサーバ侵害 - 顧客情報が流出した可能性
学生の複数アカウントに海外から不正アクセス - 千葉大
WooCommerce向け「Visa決済プラグイン」に認証回避の脆弱性
米当局、脆弱性8件の悪用確認 - 4件は3日以内の緊急対応求める
一部利用者で不正ログイン、注意を喚起 - 時事通信フォト
ファイルサーバ「goshs」に認証回避など複数脆弱性 - 修正版を公開
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
小学校で成績含むUSBメモリ紛失、データにはPW - 都城市
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都

